の S3 オブジェクトスキャンステータスメトリクス CloudWatch - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

の S3 オブジェクトスキャンステータスメトリクス CloudWatch

raw データを収集し CloudWatch、読み取り可能なほぼリアルタイムのメトリクスに処理する GuardDuty を使用してモニタリングできます。これらの統計は 15 か月間保持されるため、履歴情報にアクセスして、Malware Protection for S3 の動作をより的確に把握できます。また、特定のしきい値をモニタリングするアラームを設定し、しきい値に達したときに通知を送信したりアクションを実行したりできます。詳細については、「Amazon ユーザーガイド CloudWatch 」を参照してください。

Malware Protection for S3 の CloudWatch メトリクスは、リソースレベルで利用できます。これらのメトリクスは、保護されたリソースごとに個別にクエリできます。メトリクスは AWS/GuardDuty/MalwareProtection名前空間でレポートされます。特定のリソースにアラームを設定して、セキュリティ体制をモニタリングできます。

マルウェアスキャンステータスメトリクス

メトリクス

説明

CompletedScanCount

特定の期間内に完了した S3 オブジェクトマルウェアスキャンの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

単位: カウント

FailedScanCount

特定の期間内に失敗した S3 オブジェクトマルウェアスキャンの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

単位: カウント

SkippedScanCount

特定の期間内にスキップされた S3 オブジェクトマルウェアスキャンの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

    Skipped Reason

    考えられる値
    • UnSupported

    • MissingPermissions

単位: カウント

マルウェアスキャン結果メトリクス

InfectedScanCount

特定の期間内に悪意のある可能性のあるオブジェクトを検出した S3 オブジェクトマルウェアスキャンの数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

単位: カウント

CompletedScanBytes

特定の時間枠にスキャンされた S3 オブジェクトのバイト数。

有効なディメンション:

  • Malware Protection Plan Id

    Resource Name

単位: カウント

注記

デフォルトでは、 CloudWatch メトリクスの統計は ですAVG。

Malware Protection for S3 メトリクスでは、次のディメンションがサポートされています。

ディメンション 説明
Malware Protection Plan Id

が保護されたリソース用に GuardDuty 作成する Malware Protection プランリソースに関連付けられている一意の識別子。

Resource Name

保護されたリソースの名前。

Skipped Reason

S3 オブジェクトのマルウェアスキャンがスキップされた理由。

考えられる値
  • UnSupported

  • MissingPermissions

これらのメトリクスへのアクセスとクエリの詳細については、「Amazon ユーザーガイド」の「Amazon CloudWatch メトリクスの使用」を参照してください。 CloudWatch

アラームの設定の詳細については、「Amazon ユーザーガイド」の「Amazon CloudWatch アラームの使用」を参照してください。 CloudWatch